Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.1%💥 ExploitTecnovision DLX Spot Player421/9/201717/6/2026
Una inyección SQL en la interfaz de administrador en TecnoVISION DLX Spot Player4 en versiones posteriores a la 1.5.10 permite a los usuarios remotos no autenticados acceder a la interfaz web como administrados mediante una contraseña manipulada.
ModificadaAlta (8.8)10%💥 ExploitTecnovision DLX Spot Player421/9/201717/6/2026
Una subida de archivos arbitrarios en resource.php de TecnoVISION DLX Spot Player4 en versiones posteriores a la 1.5.10 permite a los usuarios autenticados remotos subir archivos arbitrarios, provocando una ejecución remota de comandos.
ModificadaCrítica (9.8)2.9%—Tecnovision DLX Spot Player421/9/201717/6/2026
Una contraseña embebida de tecn0visi0n para la cuenta dlxuser en TecnoVISION DLX Spot Player4 (en todas sus versiones conocidas) permite a los atacantes remotos iniciar sesión mediante una conexión por SSH y escalar privilegios para acceder como root con las mismas credenciales.
ModificadaMedia (6.5)1.2%—Cisco Prime Collaboration Provisioning7/9/201717/6/2026
Una vulnerabilidad en la característica de gestión de inventario en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto autenticado vea información sensible en el sistema. Esta vulnerabilidad se debe a una protección de información restringida insuficiente. Un atacante podría explotar…
ModificadaMedia (6.5)1.9%—Cisco Prime Collaboration Provisioning7/9/201717/6/2026
Una vulnerabilidad en la característica de aprovisionamiento de lotes en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto autenticado sobrescriba archivos del sistema como root. Esta vulnerabilidad se debe a la falta de validación de entradas de los parámetros en BatchFileName y…
ModificadaAlta (7.8)0.46%—Hikvision Ivms-420030/8/201717/6/2026
Los dispositivos Hikvision iVMS-4200 en versiones anteriores a la v2.6.2.7 permiten que los usuarios locales generen códigos de recuperación de contraseñas mediante vectores no especificados.
ModificadaMedia (6.5)1.5%—Cisco Prime Collaboration Provisioning7/8/201717/6/2026
Una vulnerabilidad en UpgradeManager del Cisco Prime Collaboration Provisioning Tool 12.1 podría permitir que un atacante remoto autenticado escriba archivos arbitrarios como root en el sistema. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (8.8)0.83%—Cisco Prime Collaboration Provisioning7/8/201717/6/2026
Una vulnerabilidad en la aplicación de interfaz de usuario web de Cisco Prime Collaboration Provisioning Tool en su versión 12.2 podría permitir que un atacante remoto sin autenticar ejecute acciones no deseadas. La vulnerabilidad se debe a la poca defensa contra ataques de Cross-Site Request Forgery (CSRF). Un…
ModificadaAlta (7.5)1.7%—Cisco Videoscape Distribution Suite FOR Television7/8/201717/6/2026
Una vulnerabilidad en el servidor caché de Cisco Videoscape Distribution Suite (VDS) para Television 3.2(5)ES1 podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un dispositivo objetivo. Esto se debe a que un exceso de conexiones mapeadas agota los recursos asignados del…
ModificadaMedia (6.1)1.3%—Cisco Prime Collaboration Provisioning25/7/201717/6/2026
Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning (PCP) Tool podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz web en el sistema afectado. Más información: CSCvc90312. Versiones afectadas conocidas:…
ModificadaMedia (5.1)0.38%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en el subsistema de registro de la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante local no identificado adquirir información confidencial. Más información: CSCvd07260. Versiones Afectadas Conocidas: 12.1.
ModificadaMedia (5.5)0.35%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en el sistema de archivos de la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante local identificado adquirir información confidencial. Más información: CSCvc82973. Versiones Afectadas Conocidas: 12.1.
ModificadaMedia (6.5)3.0%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en la aplicación web en la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante remoto identificado conducir descargas de archivos arbitrarias que podrían permitir que el atacante lea archivos del sistema de archivos subyacente. Más información: CSCvc90335. Versiones…
ModificadaMedia (5.9)1.5%—Cisco Prime Collaboration Provisioning4/7/201717/6/2026
Una vulnerabilidad en la aplicación web en la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante remoto no identificado secuestrar la sesión de otro usuario. Más información: CSCvc90346. Versiones Afectadas Conocidas: 12.1.
ModificadaMedia (5.9)0.49%—Meafinancial Vision Bank16/6/201717/6/2026
La aplicación vision-bank de MEA Financial/id420406345 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (6.5)7.8%—Cisco Prime Collaboration Provisioning22/5/201717/6/2026
Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 11.1) podría permitir a un atacante remoto autenticado eliminar cualquier archivo de un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada…
ModificadaMedia (6.5)5.9%—Cisco Prime Collaboration Provisioning22/5/201717/6/2026
Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 11.1) podría permitir a un atacante autenticado remoto visualizar cualquier archivo en un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada…
ModificadaMedia (6.5)9.7%—Cisco Prime Collaboration Provisioning22/5/201717/6/2026
Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 12.1) podría permitir a un atacante autenticado remoto eliminar cualquier archivo de un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada…
ModificadaCrítica (9.8)62%💥 ExploitCisco Prime Collaboration Provisioning18/5/201717/6/2026
Una vulnerabilidad en la interfaz web de Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto no autenticado omita la autenticación y realice una inyección de comandos con privilegios root. La vulnerabilidad se debe a la falta de restricciones de seguridad en ciertos métodos de peticiones…
ModificadaAlta (7.5)6.2%—Cisco Prime Collaboration Provisioning18/5/201717/6/2026
Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning de Cisco podría permitir a un atacante no autenticado remoto acceder a datos confidenciales. El atacante podría usar esta información para conducir ataques de reconocimiento adicionales. La vulnerabilidad es debido a una protección insuficiente…
ModificadaAlta (8.1)1.5%—Invisioncommunity Invision Power Board11/5/201717/6/2026
Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado y un problema de fuga de información en la funcionalidad de adjuntos en User CP. Puede ser utilizada por cualquier usuario Invision Power Board para ganar acceso a cuentas moderador/admin. La causa principal de este problema…
ModificadaCrítica (9.8)1.9%—Invisioncommunity Invision Power Board11/5/201717/6/2026
Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado en Announcements, permitiendo escalada de privilegios desde un moderador Invision Power Board hasta admin. El ataque utiliza el parámetro announce_content en una petición index.php?/modcp/announcements/&action=create.
ModificadaMedia (6.1)1.2%—Invisioncommunity Invision Power Board11/5/201717/6/2026
Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tiene XSS reflejado previo a la autenticación en el IPS UTF8 Converter v1.1.18: El vector de ataque es admin/convertutf8/index.php?Controller=. Esta vulnerabilidad del UTF8 Converter puede usarse fácilmente para hacer un anuncio malicioso que afecte a…
ModificadaAlta (8.8)2.4%—Hikvision Ds-2cd2032-i FirmwareHikvision Ds-2cd2112-i FirmwareHikvision Ds-2cd2132-i FirmwareHikvision Ds-2cd2212-i5 Firmware+546/5/201717/6/2026
Se detectó un problema de Contraseña en el Archivo de Configuración en dispositivos DS-2CD2xx2F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta 5.4.0 Build 160401, Serie DS-2CD2xx2FWD versiones V5.3.1 build 150410 hasta 5.4.4 Build 161125,…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitHikvision Ds-2cd2032-i FirmwareHikvision Ds-2cd2112-i FirmwareHikvision Ds-2cd2132-i FirmwareHikvision Ds-2cd2212-i5 Firmware+546/5/201717/6/2026
Se detectó un problema de autenticación inapropiada en dispositivos DS-2CD2xx2F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I Series versiones V5.2.0 build 140721 hasta V5.4.0 build 160530, DS-2CD2xx0F-I…